Verwenden Sie Trickest , um einfach Workflows zu erstellen und zu automatisieren , die von den fortschrittlichsten Community-Tools der Welt unterstützt werden.
Zugang heute erhalten:
Vorbereitung
Datenspeicherung
Tastaturen
Protokolle
Backups
Anwendungs-Speicher
Kaputte Kryptografie
Lokale Authentifizierung
Sensible Funktionalitätsexposition durch IPC
Überprüfen Sie, ob die Anwendung ein Protokoll/Scheme registriert .
Überprüfen Sie, ob die Anwendung registriert ist, um ein Protokoll/Scheme zu verwenden.
Überprüfen Sie, ob die Anwendung erwartet, eine Art von sensiblen Informationen vom benutzerdefinierten Scheme zu erhalten, die von einer anderen Anwendung, die dasselbe Scheme registriert, abgefangen werden können.
Überprüfen Sie, ob die Anwendung keine Überprüfung und Bereinigung der Benutzereingaben über das benutzerdefinierte Scheme vornimmt und ob eine Schwachstelle ausgenutzt werden kann .
Überprüfen Sie, ob die Anwendung eine sensible Aktion exponiert , die von überall über das benutzerdefinierte Scheme aufgerufen werden kann.
Überprüfen Sie, ob die Anwendung ein universelles Protokoll/Scheme registriert .
Überprüfen Sie die apple-app-site-association
-Datei.
Überprüfen Sie, ob die Anwendung keine Überprüfung und Bereinigung der Benutzereingaben über das benutzerdefinierte Scheme vornimmt und ob eine Schwachstelle ausgenutzt werden kann .
Überprüfen Sie, ob die Anwendung eine sensible Aktion exponiert , die von überall über das benutzerdefinierte Scheme aufgerufen werden kann.
Überprüfen Sie, ob die Anwendung UIActivities empfangen kann und ob es möglich ist, eine Schwachstelle mit einer speziell gestalteten Aktivität auszunutzen.
Überprüfen Sie, ob die Anwendung etwas in die allgemeine Zwischenablage kopiert .
Überprüfen Sie, ob die Anwendung Daten aus der allgemeinen Zwischenablage für irgendetwas verwendet .
Überwachen Sie die Zwischenablage, um zu sehen, ob sensible Daten kopiert werden .
Verwendet die Anwendung irgendeine Erweiterung ?
Überprüfen Sie, welche Art von WebViews verwendet werden.
Überprüfen Sie den Status von javaScriptEnabled
, JavaScriptCanOpenWindowsAutomatically
, hasOnlySecureContent
.
Überprüfen Sie, ob die WebView auf lokale Dateien mit dem Protokoll file:// zugreifen kann (allowFileAccessFromFileURLs
, allowUniversalAccessFromFileURLs
).
Überprüfen Sie, ob JavaScript auf Native Methoden (JSContext
, postMessage
) zugreifen kann.
Netzwerkkommunikation
Sonstiges
Verwenden Sie Trickest , um einfach Workflows zu erstellen und zu automatisieren , die von den fortschrittlichsten Community-Tools der Welt unterstützt werden.
Zugang heute erhalten:
Last updated 2 months ago